leozebulon Posted March 11, 2012 Share Posted March 11, 2012 Messieurs, Depuis notre migration vers la 1.4.7, nous ne pouvons qu'exprimer notre mécontentement de cette version. En effet, hormis des problèmes qui ne peuvent se résoudre (nous avons dû rebasculer sur le thème standard nouveau de Prestashop pour vous dire), nous avons constaté qu'il y a une faille de sécurité visiblement importante dans Prestashop 1.4.7. Lorsque nous lançons l'analyseur de Firebug ainsi que d'autres systèmes, il revient toujours ceci : des programmes totalement inexistants sur notre site marchand sont lancés au démarrage comme widdit.com ainsi que predictad.com alors que nous n'avons jamais souscrit quoique ce soit auprès de ses sociétés, ce qui cause des blocages ainsi que des ralentissements des plus conséquents pour le chargement de nos pages. D'avance, nous vous remercions de votre aide car nous n'arrivons pas à trouver comment faire "sauter" ces programmes que nous n'avons jamais installés sur notre site marchand de quelque manière que ce soit ni même souscrit à leurs services et malgré avoir un à un désinstallé divers modules (même les standards de Prestashop), cela demeure. Cordialement. P.S : Ci-joint : la capture écran de ces programmes qui sont blocants et nous créent des problèmes que nous retrouvons sur toutes nos pages. Link to comment Share on other sites More sharing options...
guest* Posted March 11, 2012 Share Posted March 11, 2012 Messieurs, Je ne peux pas reproduire ce problème. Pour tester j'ai juste installé une version Prestashop 1.4.7. standard. Je vous conseille désinstaller tout les modules Prestashop non-standard. Probablement l'un de vos modules (add-ons/extensions) c'est infecté par des malwares Cordialment. Link to comment Share on other sites More sharing options...
chochocho Posted March 11, 2012 Share Posted March 11, 2012 Bonjour, avant d'accuser Prestashop de ton problème, petite question, quel navigateur utilises-tu ? Ne serais-ce pas Firefox par hasard ? Regarde dans ce cas au niveau des add-on (extensions) voir déjà si cela ne vient pas de là ou alors utilise un autre navigateur et vérifie de nouveau. Tu a été certainement vérolé via une de ses extensions... Link to comment Share on other sites More sharing options...
guest* Posted March 11, 2012 Share Posted March 11, 2012 L'adresse IP 184.73.207.245 est un service fourni par Amazon - ec2-184-73-207-245.compute-1.amazonaws.com. Vous avez un service Amazon installé sur le serveur ou dans le magasin (ou navigateur !). Link to comment Share on other sites More sharing options...
coeos.pro Posted March 11, 2012 Share Posted March 11, 2012 A mon avis il y a un virus sur ta boutique, tu as un blog ou un forum avec ? Link to comment Share on other sites More sharing options...
leozebulon Posted March 11, 2012 Author Share Posted March 11, 2012 Bonjour, Merci à tous pour vos messages. Pour informations, j'ai utilisé les 3 navigateurs : IE9, Firefox et Chrome. Et tous me font afficher en chargement (cela se voit déjà en bas) une adresse de widdit.com et de predictad.com mais je n'ai jamais installé ces systèmes. L'adresse ip proviendrait de Amazon, que viendrait faire Amazon sur notre site marchand ? Je ne vois pas Amazon implanter des malware sur notre site marchand, Amazon est bien au dessus de cela et nous ne sommes certainement pas à leur niveau. Quant aux différents modules, comme je le disais, les natifs comme les non natifs ont été désactivés un à un pour relancer le process de vérification qui déterminait la même chose avec ces liens des plus inconnus pour nous. Sinon, question ordinateur, nous sommes bien équipés tant en antivirus qu'en firewall donc cela ne peut provenir de là. Nous allons creuser certaines sources que vous avez communiqué mais cela nous paraît improbable. Pourquoi cela ne le faisait il pas alors auparavant sur notre 1.4.4 et ce n'est que depuis la migration vers la 1.4.7 que ces programmes se chargent, curieux tout ça. Car nous vérifions au moins 3 fois par semaine même sous la 1.4.4 quand nous y étions et rien de tout cela n'apparaissait. Merci tout de même de vos réponses constructives et positives nous aidant à résoudre ce problème technique. Link to comment Share on other sites More sharing options...
jeckyl Posted March 11, 2012 Share Posted March 11, 2012 Bonjour, perso, j'ai beau me balader sur votre site, rien d'étrange n'apparait. Link to comment Share on other sites More sharing options...
leozebulon Posted March 11, 2012 Author Share Posted March 11, 2012 Si vous regardez en bas lorsque la page se charge, vous constaterez cette adresse qui apparaît loading.widdit.com puis loading.retry.widdit.com (strictement rien à voir avec nos noms de domaines ou sous domaines) ... Et je me suis rendu sur l'adresse widdit.com mais nous n'avons jamais souscrit à leurs services de "pistage" de ce que visitent nos internautes, ce qui est somme toute inquiétant car nous n'avions jamais eu ce problème auparavant avec la 1.4.4. Link to comment Share on other sites More sharing options...
jeckyl Posted March 11, 2012 Share Posted March 11, 2012 Bonjour, je veux bien que vous ayez cela qui apparait mais ce n'est pas le cas lorsque je regarde votre site. à mon avis je rejoint les autre disant que vous avez un truc chez vous. essayez de charger le site d'un autre ordinateur ou d'une machine virtuelle pour vérifier. Link to comment Share on other sites More sharing options...
leozebulon Posted March 11, 2012 Author Share Posted March 11, 2012 Merci pour votre vérification, nous allons alors vérifier cela d'une autre machine et vous tenons au courant car c'est bizarre puisque cela devrait également apparaître à tout le monde (dans un sens tant mieux si ce n'est pas le cas) mais comment l'expliquer alors n'ayant pas ce type de programme sur nos ordinateurs. Merci en tout cas d'avoir consacré votre temps et allons faire des tests externes comme vous nous le préconisez. Link to comment Share on other sites More sharing options...
leozebulon Posted March 11, 2012 Author Share Posted March 11, 2012 Après vérification sur une autre machine externe avec les différents navigateurs, ce problème n'est effectivement pas apparu. Après recherches, il semblerait que ce serait le programme Add-Block Plus de Firefox ou Sweet-IM via Msn Messenger qui aurait créé ces problèmes. Nous vous remercions à tous de nous avoir éclairé et vous informons que le problème n'est effectivement pas lié à Prestashop à laquelle nous faisons nos plus sincères excuses. Encore merci à tous pour votre retour rapide nous ayant permis de réagir rapidement sur la source du problème (tout du moins nous l'espérons). Nous pouvons considérer ce topic comme résolu. Link to comment Share on other sites More sharing options...
chochocho Posted March 11, 2012 Share Posted March 11, 2012 toujours faire attention aux extensions ! Pour éliminer et avoir l'esprit libre je dirais, utilise http://www.combofix.org/, idéal pour éliminer les parasites sur l'ordi infecté Link to comment Share on other sites More sharing options...
Oron Posted March 11, 2012 Share Posted March 11, 2012 Après vérification sur une autre machine externe avec les différents navigateurs, ce problème n'est effectivement pas apparu. Après recherches, il semblerait que ce serait le programme Add-Block Plus de Firefox ou Sweet-IM via Msn Messenger qui aurait créé ces problèmes. Nous vous remercions à tous de nous avoir éclairé et vous informons que le problème n'est effectivement pas lié à Prestashop à laquelle nous faisons nos plus sincères excuses. Encore merci à tous pour votre retour rapide nous ayant permis de réagir rapidement sur la source du problème (tout du moins nous l'espérons). Nous pouvons considérer ce topic comme résolu. Bonjour Je ferais pas de remarque sur ce crie d’accusation, mais ce serait sympa de mettre [Resolu] devant le sujet du 1er post. Link to comment Share on other sites More sharing options...
Atch Posted March 12, 2012 Share Posted March 12, 2012 Bonjour Je ferais pas de remarque sur ce crie d’accusation, mais ce serait sympa de mettre [Resolu] devant le sujet du 1er post. +1 avec Oron... Merci de corriger ce titre qui pourrait en affoler plus d'un... V++ Atch Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now